登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
用科来软件模拟ARP病毒数据包(有疑问) ...
返回列表
发帖
查看:
3382
|
回复:
4
用科来软件模拟ARP病毒数据包(有疑问)
[复制链接]
yutecheng
yutecheng
当前离线
积分
2
发表于 2010-2-5 12:23:26
|
显示全部楼层
|
阅读模式
我经常用
科来
软件,有一次我用科来软件制作了一个ARP的假数据包(目的设为网关,源我随便用了一个和内网同一网段的地址),这样发广播包,模拟ARP病毒。我想问的是这样做,我没法查找ARP的源了,除了监测网络中的流量,还有更好的办法吗
评分
1
查看全部评分
saibei
回复
使用道具
举报
saibei
saibei
当前离线
积分
58
发表于 2010-2-5 12:50:33
|
显示全部楼层
只能是 看 流量及协议分析了
回复
使用道具
举报
Se7en
Se7en
当前离线
积分
12
发表于 2010-2-5 13:02:15
|
显示全部楼层
arp -a 找到错误mac
show mac-address-table | include 错误mac
如果mac地址是假的,就直接可以确定arp欺骗包是从那个端口进入交换机的。
如果mac地址偷用别人的(mac地址表抖动),就需要多运行几次第二条命令,一般会发现此mac会出现在两个端口上。
回复
使用道具
举报
徐徐渐进
徐徐渐进
当前离线
积分
182
发表于 2010-2-5 13:34:49
|
显示全部楼层
希望这两个帖子对你有所帮助:
http://www.csna.cn/forum.php?mod ... B%C4%F1%C8%CB%B7%C9
http://www.csna.cn/forum.php?mod ... C%D0%EC%BD%A5%BD%F8
回复
使用道具
举报
yutecheng
yutecheng
当前离线
积分
2
楼主
|
发表于 2010-2-5 13:38:12
|
显示全部楼层
感谢楼上的大哥,我只能看看了,附近下不了,级别不够。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表